신기한 Hacker News · 2026-09-22

"우리가 FBI 털었다" 요원들 신상·배우자 정보까지 싹 털어간 해커 조직 ㄷㄷ

핵심 요약
  • 유명 해킹 그룹 샤이니헌터스가 FBI 시스템을 뚫고 전현직 요원과 지원자들의 실명, 주소, 배우자 정보 등 2~3TB 상당의 데이터를 탈취했다고 주장했습니다.
  • 실제 5천 명 샘플 검증 결과 실존 법무부 인력 등의 개인정보와 일치했으며, 해커들은 FBI 채용 사이트를 변조해 조롱 문구를 남겼습니다.
  • 해커들은 오라클 피플소프트 제로데이를 통해 클라우드에 접근했으며, 이번 해킹이 단순 금전적 목적이 아니라고 밝혀 큰 안보 파장이 예상됩니다.
요약 유명 해킹 조직인 '샤이니헌터스(ShinyHunters)'가 미국 연방수사국(FBI) 관련 주요 시스템을 해킹해 전현직 요원 및 채용 지원자 전원의 개인정보를 탈취했다고 주장하며 큰 파장이 일고 있습니다. 해커 측은 404 Media와의 접촉을 통해 요원들의 실명, 자택 주소, 개인 전화번호뿐만 아니라 배우자 정보와 의료 정보(PHI)까지 포함된 2~3테라바이트(TB) 분량의 데이터를 확보했다고 밝혔습니다. 실제로 404 Media가 전달받은 5,000명 분량의 샘플 데이터를 오픈소스 정보(OSINT) 도구 등으로 교차 검증한 결과, 유출된 전화번호와 인적 사항이 실제 인물 및 미 법무부 관계자들의 정보와 일치하는 것으로 확인되었습니다. 해커들은 오라클(Oracle)의 인사관리 소프트웨어 피플소프트(PeopleSoft)의 제로데이 취약점을 악용해 AWS 거브클라우드(GovCloud) 서버에 침투했다고 주장했습니다. 이들은 해킹 직후 FBI 채용 사이트를 변조(디페이스)해 FBI 특유의 사이트 압수 경고문을 패러디한 "이 사이트는 샤이니헌터스에 의해 압수되었습니다"라는 조롱 문구를 걸어두었으며, 도널드 트럼프의 SNS 말투인 "이 사안에 관심을 가져주셔서 감사합니다"라는 문장을 덧붙이기도 했습니다. 일반적으로 랜섬웨어나 데이터 협박을 일삼던 기존 행태와 달리, 해커 측은 이번 공격이 금전적 목적이 아니라고 밝히며 단순 갈취가 아닌 강압(coercion) 목적의 대응을 예고해 미국 국가 안보와 방첩 체계 전반에 심각한 우려를 낳고 있습니다.
Sponsored · 광고